Hva er en omvendt proxy?
I nettverks- og Internett-teknologi er en proxy en enhet eller adresse som fungerer som en stand-in for en nettleser. Fullmakten er i hovedsak en middelmann, og lar nettstedet eller serveren få tilgang til å sende informasjon til nettleseren uten å få informasjon om brukeren eller nettleseren. En omvendt proxy utfører i utgangspunktet den samme funksjonen for webserveren. Nettleseren kontakter omvendt proxy i stedet for å kontakte serveren direkte, slik at serveren kan forbli anonym. En omvendt proxy tjener generelt bare et begrenset sett med nettsteder.
Omvendte fullmakter fungerer bare fordi nettleseren ikke vet at serveren den får tilgang til er en proxy. Omvendt proxy viser nettleseren nøyaktig som en vanlig server. Når den omvendte proxy mottar en forespørsel fra en nettleser, videresender den forespørselen til den opprinnelige serveren. Når den mottar svaret, videresender den informasjonen til nettleseren som om informasjonen hadde kommet direkte fra den omvendte proxy. Det er som om en person mottok en e-post fra noen, endret signatur og deretter videresendt den e-posten til en tredje person.
Sikkerhet er en av de viktigste funksjonene til en omvendt proxy. Det kan gi kryptering ved hjelp av et sikkert socketslag, eller SSL. En SSL er en databehandlingsprotokoll som sikrer sikkerheten til data som sendes via Internett ved å sende krypterte data som krever en godkjenningskode for å få tilgang. Denne typen sikkerhet leveres av omvendte fullmakter utstyrt med spesiell maskinvare.
Omvendte fullmakter kan også håndtere andre sikkerhetsproblemer. For eksempel gir denne typen proxy et ekstra forsvarslag for operativsystemet og webserveren. Det beskytter imidlertid ikke mot angrep rettet mot nettapplikasjonen. Disse har en tendens til å være en mer alvorlig trussel og må beskyttes mot mer direkte midler.
Å bruke en omvendt proxy kan også øke effektiviteten til et system. Den er i stand til å utføre flere operasjoner som sikrer at langsomme nettlesere ikke vil bremse de raskere. Proxy kan distribuere servicelasten til flere servere, som hver betjener et bestemt område. Dette kalles lastbalansering. Den kan også komprimere innhold for å øke lastetiden. Hvis en klient er spesielt treg, kan proxy utføre en handling som kalles skje fôring der hele innholdet som blir bedt om fra serveren blir delt opp i håndterbare stykker før de sendes til klienten en etter en.